Anforderungen an die CORS-Domäne

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Wenn Sie eine CORS-Regel (Cross-Origin Resource Sharing) definieren, muss der Wert, den Sie in das Feld Domäne eingeben, bestimmte Anforderungen erfüllen. Jede CORS-Regel unterstützt einen einzelnen Platzhalter, der mit den eingehenden Origin-Kopfzeilen übereinstimmt.

    Anforderungen

    Der Wert, den Sie in das Feld Domäne eingeben, muss die folgenden Anforderungen erfüllen.
    • Beginnt mit HTTP:// oder HTTPS://.
    • Ist ein Domänenmuster oder eine IP-Adresse.
    • Endet mit alphanumerischen Zeichen, denen ein Punkt vorangestellt ist, z. B. .com.
    • Enthält höchstens ein einzelnes Platzhalterzeichen, das unmittelbar dem Schema und dem hierarchischen Teil des Domänenmusters folgt.

    Platzhalter

    Sie können ein einzelnes Platzhalterzeichen (*) im Domänenmuster verwenden. Verwenden Sie diesen Platzhalter unmittelbar nach dem Schema und dem hierarchischen Teil des Domänenmusters, z. B. http://*.domain.com, um alle Subdomänen einzuschließen. Der Platzhalter muss unmittelbar dem Schema und dem hierarchischen Teil des Domänenmusters folgen. Wenn Sie anstelle eines Domänenmusters eine IP-Adresse verwenden, müssen Sie die vollständige IP-Adresse ohne Platzhalter eingeben.
    Hinweis:
    Sie können nicht mehrere Platzhalterzeichen verwenden oder einen Platzhalter ohne Domänenmuster angeben. Werte wie „*“ oder „*.*“ werden nicht unterstützt.

    Domainabgleich

    Beim Auswerten der Origin-Kopfzeile in einer Anforderung priorisiert ServiceNow Regeln, die dem Domänenmuster genau entsprechen. Wenn keine exakte Übereinstimmung gefunden wird, wird die nächstliegende Übereinstimmung verwendet.

    Wenn es z. B. Regeln für die Domänenmuster http://*.blog.mysite.com und http://*.mysite.com gibt, stimmt eine Anforderung von http://alice.blog.mysite.com mit dem Muster http://*.blog.mysite.com überein.

    Beispiele für gültige und ungültige Domänen

    Tabelle : 1. Beispiele
    Gültige Domäne Ungültige Domäne
    http://*.ms.net https://*com
    https://*.ms.com http://*..com
    https://*.com.au http://192.168.1.*
    http://192.168.1.1 http://*.168.1.126
    http://*.service-now.com http://blog.*.service-now.com
    http://*.com http://*com